.htaccess 片段生成器
组合适用于 Apache 2.4 的 HTTPS 重定向、gzip、静态资源缓存和 Basic 认证草稿,复制或下载配置文本。
仅生成 Apache HTTP Server 2.4 草稿,不部署配置、不创建密码文件、不检查服务器或执行安全审计。
输入与输出仅在当前页面内存,不上传、不保存设置。不要输入用户名、密码或密钥。
来源主机仅接受 ASCII 域名或 IPv4 数值,不接受 IPv6 字面地址。
HTTPS 假设 Apache 直接接收 TLS,已有可用 HTTPS 监听和证书。反向代理终止 TLS 的部署需要管理员专门配置,不假定 X-Forwarded-Proto。
缓存规则仅覆盖所列 CSS/JavaScript、常见图片和 WOFF 字体,不含 HTML。时长范围 0–31,536,000 秒。使用前请复核应用缓存和压缩行为。 Cache-Control 使用 private,只允许浏览器私有缓存,不把资源标为公开。
1–120 字符,双引号会转义;拒绝控制字符、反斜杠和美元符号。 认证领域不能以 expr= 开头。
示例:/srv/private/.htpasswd 或 C:/Apache/private/.htpasswd,不允许空格和路径穿越段。
Basic 认证覆盖此目录及子目录。请另外创建密码文件并放在网站文档树外,认证须通过 HTTPS。工具无法验证文件、凭据或权限。
按所选功能启用模块:HTTPS:mod_rewrite;gzip:mod_deflate、mod_filter;缓存:mod_expires、mod_headers;Basic 认证:mod_auth_basic、mod_authn_file、mod_authz_user、mod_authn_core、mod_authz_core。AllowOverride 须按需允许 FileInfo / Indexes / AuthConfig。缺少模块或权限可能导致无法运行。
使用步骤
如何使用
- 任意组合选择四项功能。
- 按所选功能填写固定 HTTPS 来源、缓存秒数或认证领域与绝对路径。
- 生成并复核草稿及服务器要求,再复制或下载。
配置草稿
仅生成 Apache HTTP Server 2.4 草稿,不部署配置、不创建密码文件、不检查服务器或执行安全审计。 输入与输出仅在当前页面内存,不上传、不保存设置。不要输入用户名、密码或密钥。
HTTPS 重定向(301)
HTTPS 假设 Apache 直接接收 TLS,已有可用 HTTPS 监听和证书。反向代理终止 TLS 的部署需要管理员专门配置,不假定 X-Forwarded-Proto。 来源主机仅接受 ASCII 域名或 IPv4 数值,不接受 IPv6 字面地址。
gzip 文本响应 / 静态资源缓存
缓存规则仅覆盖所列 CSS/JavaScript、常见图片和 WOFF 字体,不含 HTML。时长范围 0–31,536,000 秒。使用前请复核应用缓存和压缩行为。 按所选功能启用模块:HTTPS:mod_rewrite;gzip:mod_deflate、mod_filter;缓存:mod_expires、mod_headers;Basic 认证:mod_auth_basic、mod_authn_file、mod_authz_user、mod_authn_core、mod_authz_core。AllowOverride 须按需允许 FileInfo / Indexes / AuthConfig。缺少模块或权限可能导致无法运行。 Cache-Control 使用 private,只允许浏览器私有缓存,不把资源标为公开。
Basic 认证
Basic 认证覆盖此目录及子目录。请另外创建密码文件并放在网站文档树外,认证须通过 HTTPS。工具无法验证文件、凭据或权限。 示例:/srv/private/.htpasswd 或 C:/Apache/private/.htpasswd,不允许空格和路径穿越段。 1–120 字符,双引号会转义;拒绝控制字符、反斜杠和美元符号。 认证领域不能以 expr= 开头。
常见问题
你可能还想知道
适用于 Nginx 或 TLS 代理吗?
Nginx 不使用 .htaccess。HTTPS 输出假设 Apache 直接接收 TLS,代理部署需要另行审核规则。
会创建密码文件吗?
不会,只生成指向你另行准备的服务器绝对路径的 AuthUserFile,不要在此输入凭据。
缺少模块时能运行吗?
工具无法确认。须在服务器配置所需模块和 AllowOverride 权限,输出只是草稿。